Zabránenie neoprávnenej manipulácii s archívmi údajov o používaní zariadení na testovanie starnutia je základnou obranou na zabezpečenie spoľahlivosti výsledkov testov a súladu so systémom kvality. Po nezákonnej úprave archívov to priamo ovplyvní hodnotenie spoľahlivosti produktu a môže to viesť aj k pasívnemu postaveniu pri auditoch alebo súdnych sporoch.
1. Technická ochrana: Budovanie „nezmeniteľného“ dátového základu
Povoliť Audit Trail
Povoľte funkciu denníka operácií v elektronických systémoch (ako sú zdieľané zošity LIMS, JianDaoYun a Excel), aby sa automaticky zaznamenávalo každé pridanie, úprava a vymazanie vrátane operátora, času, adresy IP a upraveného obsahu. Po vygenerovaní nie je možné denník vymazať ani prepísať, čím sa zabezpečí, že všetky operácie budú sledovateľné.
Použite overenie hash a digitálne podpisy
Vygenerujte jedinečnú hodnotu hash (napríklad SHA-256) pre mesačné archivované súbory s údajmi o používaní a nechajte ich digitálne podpísať manažérom kvality. Akékoľvek následné úpravy budú mať za následok nesúlad hodnoty hash, čím sa odhalí falšovanie.
Predstavenie dôveryhodných časových pečiatok alebo technológie Blockchain: Pridávanie dôveryhodných časových pečiatok do kritických dokumentov prostredníctvom autoritatívnych služieb tretích{0}}stran (ako je China Copyright Protection Center) dokazuje ich existenciu v konkrétnom čase a že neboli upravené, čím sa zvyšuje ich právna platnosť.
2. Kontrola systému: Minimalizovaná kontrola prístupu + sledovanie prevádzky
Implementujte RBAC (riadenie prístupu{0}založené na rolách)
Operátori: Môžu pridávať iba záznamy.
Inšpektori kvality: Môžu prezerať a schvaľovať.
Administrátori: Môžu konfigurovať systém, ale nemôžu upravovať historické údaje.
Zabezpečiť, aby nikto nemohol jednostranne manipulovať so záznamami.
Zákaz priamej úpravy, používanie „procesu opravy“: Ak sa nájde chybný záznam, nesmie sa priamo upravovať. Namiesto toho by ste mali odoslať „Formulár na opravu údajov“. Po schválení budú pridané opravné položky, pričom sa zachovajú pôvodné záznamy a stopy úprav, aby sa dosiahla „sledovateľná oprava“.
3. Mechanizmus riadenia: Viacnásobné overovania + pravidelné kontroly
Vytvorte dvojitý{0}}overovací mechanizmus: Na začiatku každého mesiaca odošle osoba zodpovedná za vybavenie súhrn používania za predchádzajúci mesiac. Oddelenie kvality určí druhú osobu, ktorá bude nezávisle overovať protokoly systému zariadení a registračné formuláre a podpísať na potvrdenie, čím sa vytvorí systém kontrol a protiváh.
Pravidelne vykonávajte audity integrity: Špeciálne audity sa vykonávajú štvrťročne so zameraním na:
Či existujú dlhé obdobia bez záznamov
Či denná prevádzková doba presahuje 24 hodín
Či majú záznamy o úprave stopy schválenia
Výsledky auditu sú zostavené do správy a archivované.
Papierové záznamy ako pomocné opatrenie proti{0}}falšovaniu: Vedľa zariadenia je umiestnená „Kniha evidencie používania“. Operátori sú povinní po každom použití napísať a podpísať záznam, ktorý slúži ako porovnávacia základňa pre elektronický systém a zabraňuje hromadnému vymazaniu alebo spätnej manipulácii.
4. Zabezpečenie úložiska: Zabránenie strate + Zabránenie prepísaniu
Stratégia zálohovania viacerých-médií: Podľa princípu „tri zálohy, dve médiá, -úložisko mimo lokality“:
Jeden online (server)
Jeden offline (šifrovaný USB flash disk/CD)
Jednorázová-stránka (cloudové úložisko)
Každé médium uchováva úplnú kópiu údajov, aby sa zabránilo strate údajov v dôsledku zlyhania jedného média. Povoliť správu verzií a archiváciu-len na čítanie. Mesačné archívne súbory sú nastavené na „iba na čítanie- a ukladajú sa v samostatnom adresári, čo znemožňuje následné úpravy a zabezpečuje, že historické údaje zostanú konštantné.

